Sploitus

Exploit for CVE-2018-10933

kitploit · 2026-08-30

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-R3DXPL0IT-CVE-2018-10933
# POC для CVE-2018-10933

Уязвимость была обнаружена в серверной части конечного автомата libssh до версий 0.7.6 и 0.8.4. Вредоносный клиент мог создавать каналы без предварительной аутентификации, что приводило к несанкционированному доступу.

### Использование :

root@kitploit:~
    
    
    python3 libssh.py -s SERVER_ADD -u USERNAME -c COMMMAND_TO_EXEC
    

### Сведения из оригинального бюллетеня:

Питер Винтер-Смит обнаружил, что libssh некорректно обрабатывал аутентификацию при использовании в качестве сервера. Удалённый злоумышленник мог воспользоваться этой проблемой для обхода аутентификации без каких-либо учётных данных.

### Инструкции по обновлению

Проблема может быть исправлена путём обновления вашей системы до следующих версий пакетов:

Ubuntu 18.10 libssh-4 - 0.8.1-1ubuntu0.1 Чтобы обновить систему, следуйте этим инструкциям: https://wiki.ubuntu.com/Security/Upgrades.

После стандартного обновления системы необходимо перезагрузить компьютер, чтобы применить все необходимые изменения.

  * https://www.securityfocus.com/bid/105677
  * https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-10933.html?_ga=2.25655988.847624248.1540329509-967710194.1540329509
  * https://vulners.com/cve/CVE-2018-10933